FRFrançais
Langue
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Accueil

Catalogue politiques & contrôles

L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.

← Retour au tableau de bord

L'état du contrôle documente l'examen des preuves — il ne certifie aucune conformité.
Ce rapport sert à préparer la gouvernance et la conformité sur une base probante. Il ne constitue ni un conseil juridique, ni une certification, ni une attestation de conformité.

Filtrer par source: Toutes les sources · Compétence IA · Audit · EU AI Act · RGPD · Politique interne · Sécurité

Contrôles16
Sources6
Version du cataloguev0.1.0
StatutPréparation

Compétence IA

ID Contrôle Preuve attendue Classes de risque Fonctions IA
ai_literacy_staff Compétence en IA des personnes impliquées
EU AI Act Art. 4
Preuve d'une compétence en IA suffisante des personnes impliquées dans l'utilisation. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Risque limité — vérifier les obligations de transparence Toutes les fonctions (sans restriction)

Audit

ID Contrôle Preuve attendue Classes de risque Fonctions IA
audit_evidence_trail Chaîne d'audit/de preuves
SysTec Evidence Standard (ADR-003)
Chaîne de preuves ininterrompue et chaînée par hachage des actions pertinentes pour la gouvernance. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)

EU AI Act

ID Contrôle Preuve attendue Classes de risque Fonctions IA
euaia_prohibited_check Vérification des pratiques interdites
EU AI Act Art. 5
Preuve qu'aucun usage relevant de l'interdiction de pratiques n'est présent ; en cas de suspicion, examen juridique externe. Suspicion de pratique interdite — examen humain et juridique immédiat requis Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Toutes les fonctions (sans restriction)
euaia_risk_management Système de gestion des risques
EU AI Act Art. 9
Gestion des risques documentée et itérative sur l'ensemble du cycle de vie du système d'IA. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Suspicion de pratique interdite — examen humain et juridique immédiat requis Toutes les fonctions (sans restriction)
euaia_data_governance Gouvernance des données
EU AI Act Art. 10
Preuve d'une gouvernance des données appropriée (pertinence, représentativité, traitement des erreurs des données d'entrée). Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Toutes les fonctions (sans restriction)
euaia_technical_documentation Documentation technique (proche de l'annexe IV)
EU AI Act Art. 11 / Annex IV
Documentation technique proche de l'annexe IV disponible, versionnée et à jour. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Toutes les fonctions (sans restriction)
euaia_record_keeping Journalisation
EU AI Act Art. 12
Journalisation automatique et traçable des événements (append-only) en place. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)
euaia_transparency Transparence et marquage
EU AI Act Art. 13 / 50
L'usage de l'IA est rendu transparent pour les personnes concernées ; les sorties générées par l'IA sont marquées. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Risque limité — vérifier les obligations de transparence Toutes les fonctions (sans restriction)
euaia_human_oversight Supervision humaine
EU AI Act Art. 14
Plan de supervision humaine avec une personne responsable désignée et possibilité d'intervention/de neutralisation. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Suspicion de pratique interdite — examen humain et juridique immédiat requis Toutes les fonctions (sans restriction)
euaia_accuracy_robustness Exactitude, robustesse, cybersécurité
EU AI Act Art. 15
Preuve d'une exactitude et d'une robustesse appropriées ainsi que de mesures de sécurité adéquates. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Toutes les fonctions (sans restriction)

RGPD

ID Contrôle Preuve attendue Classes de risque Fonctions IA
gdpr_lawfulness Licéité du traitement
DSGVO Art. 6
Base juridique documentée du traitement des données personnelles. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)
gdpr_data_minimization Minimisation des données
DSGVO Art. 5(1c)
Preuve que seules les catégories de données nécessaires sont traitées. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)
gdpr_dpia Analyse d'impact relative à la protection des données (AIPD)
DSGVO Art. 35
AIPD réalisée et documentée lorsque nécessaire. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Toutes les fonctions (sans restriction)
gdpr_data_subject_rights Droits des personnes concernées
DSGVO Art. 12–22
Processus en place pour l'accès, la rectification, l'opposition et le recours des personnes concernées. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)

Politique interne

ID Contrôle Preuve attendue Classes de risque Fonctions IA
bias_monitoring Surveillance des biais
SysTec Policy AI-BIAS-01
Contrôle et surveillance des biais de la logique d'évaluation documentés (en particulier lors du filtrage de personnes physiques). Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé screening_support

Sécurité

ID Contrôle Preuve attendue Classes de risque Fonctions IA
security_access_control Contrôle d'accès
ISO 27001 A.9 (Referenz)
Contrôle d'accès basé sur les rôles et journaux d'audit pour les objets sensibles en place. Proche du haut risque — supervision humaine obligatoire, examen juridique externe recommandé Risque élevé — examen humain requis Toutes les fonctions (sans restriction)